LightSpy har förlorat sin ursprungliga identitet som ett statsstött spionverktyg och förvandlats till en fullt kommersiell övervakningsplattform. Forskarna fann att den nu har kundanpassad varumärkesprofilering, prisnivåer, faktureringsinfrastruktur och till och med en demomiljö för potentiella köpare . Plattformen marknadsförs till regeringar, företag och militära kunder
.
Spionprogrammet använder ett modulärt ramverk som gör det möjligt att kompromettera ett brett spektrum av enheter:
LightSpys moduler kan stjäla:
Plattformen inkluderar också funktioner för fjärrradering av enheter, vilket gör det möjligt för operatörer att göra komprometterade enheter obrukbara på distans .
Det mest slående operationssäkerhetsmisslyckandet inträffade när en LightSpy-operatör använde spionprogrammets egen administrationspanel för att lägga en beställning från Kentucky Fried Chicken (KFC) med sitt riktiga namn och kontorsadress . Detta misstag gjorde det möjligt för forskarna att spåra verksamheten till en specifik kinesisk entreprenör
.
Arctic Wolf noterade att KFC-beställningen gjordes via spionprogrammets egen faktureringsinfrastruktur, vilket lämnade en digital spår som direkt kopplade operatören till den skadliga aktiviteten .
Kommersialiseringen av LightSpy – med prisnivåer och en SaaS-liknande affärsmodell – tyder på att statsstödda övervakningsverktyg i allt högre grad erbjuds som hyllprodukter till regeringar och militärer världen över. Möjligheten att infektera routrar ökar risken för nationell säkerhet ytterligare, eftersom komprometterade routrar kan exponera hela regerings- och militära nätverk .